CVE

Vulnerabilidad en AWS DynamoDB (CVE-2023-34085)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
25/10/2023
Última modificación:
31/10/2023

Descripción

Cuando se utiliza una tabla de AWS DynamoDB para el almacenamiento de atributos de usuario, es posible recuperar los atributos de otro usuario mediante una solicitud manipulada con fines malintencionados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pingidentity:pingfederate:*:*:*:*:*:*:*:* 11.3.0 (incluyendo)